Privacy Folder
2.85K subscribers
78 photos
3 videos
1 file
176 links
Guide e post relativi a Privacy e Sicurezza.

Se volete supportare potete farlo condividendo i post o il canale stesso con altre persone o gruppi, facendo una donazione in Bitcoin, lasciando una reazione o un semplice commento sotto i post

@turtlecute
Download Telegram
Aloha tartarughe 🐢

Oggi più che un post serio e porto qualche feedback su un test personale che sto facendo 🔥

Per cause lavorative ho dovuto comprare un ASIC (Miner bitcoin). Nella foto é presente un Antminer S9 (il Nokia 3310 dei miner: vecchio, inefficiente e indistruttibile) 🤣

Ho cominciato a fare un paio di test per valutare l'opzione di scaldare casa o almeno qualche stanza con l'asic valutando se potesse valerne la pena. Descrivo il mio set-up:

• Costo corrente finale 0,20€ Kw/h
• Costo S9 100€ usato su subito.it
• Consumi: 800w

Ho installato BraiinsOS+ sul miner per renderlo più efficiente e più silenziose le ventole. L'ho impostato per funzionare a 800w, con questa configurazione la macchina scalda 20mq in circa un Oretta. Il guadagno in bitcoin é di circa il 30% rispetto al costo in corrente.

Considerazioni finali:
Trovando asic più moderni si potrebbe tranquillamente scaldare una stanza in Italia a costo zero o addirittura guadagnando, i costi di acquisto macchina però salirebbero. Con un S9 si ha una spesa iniziale intorno ai 100€ e si abbattono solo leggermente i costi di riscaldamento, non penso sia in nessun modo vantaggioso scaldare casa così ma può essere un esperimento interessante per imparare cose nuove.

Il rumore delle ventole é sopportabile ma solo perché ho limitato la potenza. Se una persona ha costi di corrente minori o pannelli potrebbe valutare 🙏🧡
This media is not supported in your browser
VIEW IN TELEGRAM
Aloha Tartarughe 🐢

Come molti di voi sapranno su telegram esistono dei BOT, software automatizzati per eseguire funzioni all' interno di questa app. Di solito tratto argomenti più inerenti a privacy, open-source o Bitcoin ma spero che questa lista di BOT interessanti possa aiutarvi:

@BitcoinVoucherBot - Bot per acquistare bitcoin.
@SkeddyBot una To-Do app con promemoria.
@TheFeedReaderBot un RSS reader dentro Telegram.
@newfileconverterbot converte file in tutti i formati.
@DropmailBot un email temporanea dentro TG.
@filetobot vi fa da cloud usando l'infrastruttura di TG.

Voi ne usate altri che non sono presenti nella lista?
Personalmente penso che siano tutti tool non esattamente privacy oriented ma spesso comodi ed efficenti per alcune situazioni 🙏🏻🧡
This media is not supported in your browser
VIEW IN TELEGRAM
Vulnerabilità trovata in linux! ⚠️

Di recente é stata scoperta una vulnerabilità introdotta in un pacchetto usato in quasi tutte le distribuzioni Linux chiamato XZ Tools o Liblzma. Sembra essere stato introdotto in maniera malevola e permette di bypassare la sicurezza nel protocollo SSH del dispositivo.

Le versioni vulnerabili del software sono la 5.6.0 e la 5.6.1, per verificare quale avete presente nella vostra distribuzione basta dare il comando:

xz -V


Se avete una delle versioni incriminate potete disabilitare SSH per accedere da remoto alla vostra macchina o fare rollback del software (portarlo ad una versione precedente) 🧡🐧
This media is not supported in your browser
VIEW IN TELEGRAM
Konnichiwa tartarughe 🐢

Nel post di oggi vi parlo di yubikey, per chi usa Bitcoin esiste una metafora molto semplice per spiegare cos'é e come funziona: é un hardware wallet, ma per le vostre chiavi private PGP, SSH e per i 2FA.

Dovete avere un sistema aziendale com autenticazioni hardware? Volete non usare telefoni e SIM che sono soggetti ad attacchi come SIM swap?

Yubikey vi permette di farlo, lato sicurezza usa un secure element per gestire in sicurezza le vostre chiavi e poi si interfaccia a tantissimi software open-source e siti web 🙏🧡

Gestire le vostre chiavi SSH e PGP diventa comodo, veloce e molto più sicuro!

👉 Link con sconto 👈

Se siete interessati vi lascio qua un link con uno sconto di 5€ per ogni chiavetta, se invece volete saperne di più vi consiglio di ascoltare questa puntata del mio podcast 🔥
This media is not supported in your browser
VIEW IN TELEGRAM
Mini post di riflessione  🙏🧡

Sono in vacanza in Giappone, luogo statalista e ligio alle regole per antonomasia.

É fortemente legato al contante anche se le carte sono abbastanza diffuse assieme alle varie app ruba dati stile GPay.

Una cosa che però mi ha fatto riflettere é che noi come occidentali ci sentiamo un popolo più libero, meno regole, meno attacchi alla privacy..

Qua sono iper diffuse le cosiddette IC Card, di fatto dei bancomat no KYC (Entrate in un ufficio, dite che volete una IC card, allungate un po di cash e vi danno direttamente questo bancomat senza chiedervi un dato).

Nascono come tessere di trasporto pubblico ma é possibile pagarci nella maggior parte dei negozi, conbini e catene per shopping e cibo.

Sono di fatto una forma di pagamento eccezionale, pagano come cash, ne puoi fare quante ne vuoi e non costano, le carichi con contanti e sono di fatto titoli al portatore!

Una boltz card ma per il mondo Fiat 😁🤔
This media is not supported in your browser
VIEW IN TELEGRAM
Buonsalve confratelli 🙏🧡

Sono appena tornato dalle ferie! Questa domenica uscirà una puntata sul podcast con il buon Federico rivi a chiudere la serie sul mining 🔥

Dedicherei un paio di episodi ad un bel Q&A domande e risposte per chiunque abbia dubbi in merito a temi come bitcoin, privacy, mining, sicurezza, ecc

Lasciate le domande qua sotto nei commenti e nelle prossime domeniche risponderò a tutti direttamente in puntata 🙏🧡

PS: per favore solo domande, no risposte o discussione nei commenti così da facilitarmi le risposte nel podcast 🐢
This media is not supported in your browser
VIEW IN TELEGRAM
Aloha fan della crittografia 🩵

Negli ultimi giorni ho usato spesso un programmino davvero fantastico e quindi sono qua per parlarvene!

🔑 Picocrypt

Questo software permette, come dice il nome, di criptare files. La cosa che davvero mi ha stupito é quando a mio parere funzioni bene:

É leggerissimo (2.5 Mb) ed é facilissimo da usare; ha un interfaccia minimale e semplice che permette di criptare file con password o passkeys in modo da renderli inaccessibili ad esterni.

Per cosa é utile?
Caricare file sensibili e backup su cloud, inviare file senza che intermediari li possano intercettare o per conservare in maniera protetta documenti.

Che sia un file, una cartella o un video lunghissimo funziona benissimo ed ha tante personalizzazioni utili per migliorare ulteriormente privacy o sicurezza.

Dategli un occhiata 😉

PS: su dona.priorato.org sono tornate disponibili le SIM UK senza documenti (no KYC), se siete interessati prendetene prima che finiscano 🐢
This media is not supported in your browser
VIEW IN TELEGRAM
Arrestati i fondatori di Samourai wallet 🥷

Questo portafoglio mobile permetteva di fare coinjoin. Personalmente non sono un fan dei loro prodotti e modi di fare, non per questo penso ci sia da festeggiare visto l'ennesimo attacco alla privacy online fatto dallo stato americano.

Mi sono sempre esposto dicendo che non ero un fan del loro prodotto (Tor non attivo by default e loro server attivo come predefinito erano le critiche principali). Ora i loro server sono in mano all'FBI sequestrati, il sito é stato tirato giù e speriamo non vengano trovati dati degli utenti (super probabile).

Per soluzioni di coinjoin decentralizzate potete ri-ascolare la mia puntata del podcast su joinmarket 🙏🧡
This media is not supported in your browser
VIEW IN TELEGRAM
Il triste giorno é arrivato, ormai c'era da aspettarselo. Anche wasabi chiude i battenti 🤯

Qua un articolo del loro blog in cui spiegano le motivazioni e le ragioni dietro a questa scelta.

Da sempre provo a spingere joinmarket come alternativa in quanto é l'unica che potrebbe riuscire a resistere a questi tipi di attacchi e pressioni, la mia guida su come usare questo software é disponibile su turtlecute.org/joinmarket

Questa domenica sul podcast parleremo di questa epidemia di attacchi alla privacy e di come provare a sfuggirne 🙏🧡
This media is not supported in your browser
VIEW IN TELEGRAM
Aloha tartarughe, questa settimana sono stato al Bitcare forum, un (fantastico) evento bitcoin a Brescia 🙏🧡

Purtroppo non ho davvero avuto il tempo per caricare un episodio del podcast in giornata, vi lascio però non uno ma ben 2 puntate da ospite presso il podcast "la tua sovranità digitale".

Buon ascolto 🐢

Parte 1

Parte 2
This media is not supported in your browser
VIEW IN TELEGRAM
L'argomento della settimana é sicuramente..

Silent payments 🤫

Silent payments é un implementazione per ricevere facilmente fondi Bitcoin onchain online senza fare address re-use. Se abbiamo store online dobbiamo generare per ogni visitatore un indirizzo diverso per evitare leak di privacy, questa nuova implementazione permette di postare un unico address permettendo di ricevere fondi senza ri-usare indirizzi grazie a varie funzioni crittografiche.

Quando usiamo lightning sfruttiamo LNURL e LNAddress, questa implementazione fa esattamente la stessa cosa ma sul layer 1 di bitcoin.

Non é nulla di rivoluzionario ma rimane una soluzione più elegante a quelle precedentemente esistenti, per testarla al momento é implementata su:

Cake wallet (open source ma multi-coin)
Silentium (web wallet self-hostabile)